检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 将根证书(ca.pem)上传到ECS。 云数据库RDS服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 请参见如何确认SSL根证书的有效期。
RC4,使用其他选项可能存在安全风险。 根证书捆绑包(ca-bundle.pem)包含2017年4月之后的新根证书和原有根证书。 ca.pem和ca-bundle.pem都可以实现SSL连接,ca-bundle.pem文件包含ca.pem,使用ca.pem即可。 在ECS上执行以下命令连接RDS
Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 图3 下载证书 请在原有根证书到期前及时更换正规机构颁发的证书,以提高系统安全性。 如果证书过期,则需要替换证书,请联系客服申请。申请后,在“SSL”处单击“证书替换”,在弹框中单击“确定”。 图4 证书替换 对于RDS
pem)和根证书捆绑包(ca-bundle.pem)。 将根证书(ca.pem)导入Windows/Linux操作系统,请参见将根证书导入Windows/Linux操作系统。 连接RDS for MariaDB实例。以Linux操作系统为例,执行如下命令。 mysql -h <host>
disable:表示进行无证书连接,不关心安全性。 verify-ca: 采用CA认证方式。 其它选项参考社区文档。 sslrootcert sslrootcert:服务器证书路径。 使用SSL证书连接 下面的代码使用psycopg2.connect函数,基于SSL证书认证方式,连接到RDS
Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 图7 下载证书 请在原有根证书到期前及时更换正规机构颁发的证书,以提高系统安全性。 如果证书过期,则需要替换证书,请联系客服申请。申请后,在“SSL”处单击“证书替换”,在弹框中单击“确定”。 图8 证书替换 对于RDS
客户端只尝试SSL连接,只对数据链路加密,并不验证服务器证书的有效性。 verify-ca 客户端使用SSL加密连接到服务器,并验证服务器证书的有效性。 verify-full 客户端使用SSL加密连接到服务器,并验证服务器证书的有效性,同时比对证书内的CN或DNS与连接时配置的数据库连接地址是否一致。
pem)和根证书捆绑包(ca-bundle.pem)。 将根证书(ca.pem)导入Windows/Linux操作系统,请参见将根证书导入Windows/Linux操作系统。 连接RDS for MariaDB实例。以Linux操作系统为例,执行如下命令。 mysql -h <host>
RDS实例连接失败怎么办 RDS数据库连接数满的排查思路 RDS数据库实例支持的最大数据连接数是多少 内网方式下ECS无法连接RDS实例的原因 客户端问题导致连接RDS实例失败 服务端问题导致连接RDS实例失败 应用程序是否需要支持自动重连RDS数据库 RDS绑定公网IP后无法ping通的解决方案
实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。 如果通过V3接口之外的方式创建数据库,如自行登录节点或通过客户端工具创建数据库,数据库名称校验规则与V3接口不一致,调用V3接口执行数据库相关操作时可能会导致接口调用失败。 URI URI格式 POST /v3/{p
更新数据库统计信息 操作场景 使用存储过程更新统计信息,提高查询性能。 前提条件 成功连接RDS for SQL Server实例。关于连接华为云关系型数据库实例,请参考连接实例。 操作步骤 执行以下命令,默认对所有库更新统计信息。 EXEC rdsadmin.dbo.rds_updatestats
通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。 通过Python连接RDS for PostgreSQL实例 通过Python连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。
执行任务的实例信息。 请参见表4。 entities Object 根据不同的任务,显示不同的内容。 请参见如下各表: 表5 表8 表10 表11 说明: 未有entities字段说明的异步任务,返回为{}。 fail_reason String 任务执行失败时的错误信息。 表4 instances字段数据结构说明
备份期间DDL操作导致备份失败 场景描述 实例连续两天备份失败,备份时间窗内有DDL操作。 问题原因 MySQL全量备份基于xtrabackup,为保证数据一致性,全量备份操作与DDL操作存在元数据锁冲突,会导致备份一直阻塞等待,超时失败。 执行“show processlist
RDS for MySQL创建表失败报错Row size too large的解决方案 场景描述 RDS for MySQL用户创建表失败,出现如下报错信息: Row size too large. The maximum row size for the used table type
为off的情况下,InnoDB表的单字段索引的最大字段长度不能超过767字节,联合索引的每个字段的长度不能超过767字节,且所有字段长度合计不能超过3072字节。 当“innodb_large_prefix”设置为on时,单字段索引最大长度可为3072字节,联合索引合计最大长度可为3072字节。
长事务导致规格变更或小版本升级失败 场景描述 长事务导致实例规格变更失败或小版本升级失败。 原因分析 规格变更过程或者小版本升级由于采用滚动执行的方式,最大程度减小对客户业务的影响,因此需要做主备切换。 主备切换时,为了保证数据一致性,需要先把主机设置readonly后,让主备的执行事务完全一致,才进行切换。
RDS备份桶名变化导致获取备份文件失败 问题描述 因后台备份桶逐步切换,RDS实例新产生的备份文件可能使用和从前不同的备份桶。如果您当前使用“挂载外部桶”功能或类似功能,通过桶名来直接访问备份文件时,会出现获取文件失败,可参考以下步骤排查是否需要更新桶名称。 解决方法 对于您的目
RDS实例恢复到指定时间点失败 场景描述 使用恢复到指定时间点备份创建实例失败。 原因分析 备份时间戳出现偏差,导致恢复到指定时间点报错。 解决方案 通过全量备份文件恢复实例数据。具体请参见恢复方案概览。 父主题: 备份恢复
执行RENAME USER失败的解决方法 场景描述 用户执行RENAME USER语句,提示执行失败。 可能出现问题的版本:MySQL-5.6.41.5 故障分析 查询发现该user用户不存在,但实际在内存中存在。 解决方案 执行以下操作解决: drop user ‘xxx’@’%’;